Überwachen Sie Sicherheitsereignisse in Ihren Containern, einschließlich Bereitstellungs- und Laufzeitrichtlinienverstöße, Schwachstellen, Malware, Geheimnisse, Änderungen der Dateiintegrität, Kubernetes-Auditprotokolle und Ergebnisse der Container-Image-Scans vor der Laufzeit.
|
Bereitstellung/kontinuierlich
|
Richtlinienverstöße anzeigen, die von der Laufzeitsicherheit erkannt wurden.
|
|
Laufzeitsicherheit
|
Zeigen Sie Aktivitäten in Ihren laufenden Containern an, die gegen Ihre Laufzeitsicherheitsregeln
verstoßen. Erfahren Sie, wie Sie die Laufzeitsicherheit in Kubernetes-Clustern aktivieren.
|
|
Laufzeit-Schwachstellen
|
Schwachstellen anzeigen, die durch Laufzeitscanning auf Clustern erkannt wurden.
|
|
Laufzeit-Malware
|
Malware-Funde anzeigen, die auf Ihren laufenden Containern durch die Laufzeit-Malware-Überprüfung gefunden
wurden.
|
|
Laufzeitgeheimnisse
|
Anzeigen von erkannten Geheimnislecks in Ihren laufenden Containern. Erfahren Sie, wie Sie die Laufzeit-Geheimnissuche in Kubernetes-Clustern aktivieren.
|
|
Überwachung der Dateiintegrität
|
Dateiänderungen anzeigen, die in kritischen Bereichen Ihrer Container durch die Überwachung der Dateiintegrität
erkannt wurden.
|
|
Kubernetes-Audit-Log
|
Anzeigen von Kubernetes-API-Server-Audit-Ereignissen, die von Ihren Clustern gesammelt
wurden. Erfahren Sie, wie Sie die Erfassung von Audit-Protokollen aktivieren.
|
|
Container-Bild-Scan
|
Erfahren Sie, wie Sie Artefakt-Scanner einrichten und bereitstellen in Ihren CI/CD-Pipelines. Nachdem das Artefakt-Scannen eingerichtet ist, können Sie
die Scan-Ergebnisse von Registry-Image-Artefakten auf Schwachstellen, Malware und
Geheimnisse auf dieser Seite anzeigen.
|
Die Laufzeitsicherheit erkennt Sicherheitsrichtlinienverstöße in Ihren bestehenden
Clustern. Sobald ein Verstoß in einem Container erkannt wird, wird die Erkennung angezeigt.
Der Ereignisse-Bildschirm skizziert die verschiedenen Arten von Richtlinien, die auf Ihre Container
angewendet werden:
-
Continuous, Runtime Malware, Runtime Secret: Nur Kubernetes-Richtlinien
-
Verteilung, Runtime Vulnerabilities, Runtime Security, File integrity monitoring: Kubernetes- oder Amazon ECS-Richtlinien
Bereitstellung/kontinuierlich
In der folgenden Tabelle sind die in Deployment/continuous verfügbaren Aktionen aufgeführt.
|
Aktion
|
Beschreibung
|
|
Filtern Sie die angezeigten Daten
|
Klicken Sie auf Filter, und wählen Sie einen oder mehrere der folgenden Filter aus.
|
|
Ausgelöste Richtlinien lokalisieren
|
Klicken Sie auf den Link Richtlinie, um die Richtlinie zu finden, die die Erkennung im Registerkarte Richtlinien ausgelöst hat.
|
|
Liste der Ereignisse exportieren
|
Klicken Sie auf die Schaltfläche Exportieren, um eine .CSV-Datei zu erstellen und herunterzuladen, die alle Ereignisse auf der
Seite auflistet.
|
|
Ermitteln Sie die betroffenen Cluster
|
Klicken Sie auf den Cluster-Link, um zur betroffenen Cluster in Container Security weitergeleitet zu werden.
|
